Kebijakan Privasi & Tata Kelola Data Pribadi
Komitmen transparansi PT Yota Inovasi Nusantara dalam mengumpulkan, mengelola, memproses, dan melindungi hak-hak data pribadi Pengguna sesuai standar hukum tertinggi.
Identitas Pengendali Data Pribadi
Pengendali Data Pribadi untuk seluruh informasi yang diproses melalui portal dan ekosistem digital ini adalah PT Yota Inovasi Nusantara, beralamat kantor di Perumahan Jatimekar Residence, Blok C No. 26, Malakasari, Baleendah, Kabupaten Bandung, Jawa Barat 40375, Indonesia.
Perusahaan bertanggung jawab penuh atas pemrosesan data pribadi Pengguna dengan menerapkan prinsip-prinsip perlindungan data: legalitas, transparansi, pembatasan tujuan, minimalisasi data, akurasi, dan integritas kerahasiaan.
The designated Personal Data Controller for all operational processing across this portal and digital ecosystem is PT Yota Inovasi Nusantara, registered at Jatimekar Residence, Block C No. 26, Malakasari, Baleendah, Bandung Regency, West Java 40375, Indonesia.
The Company assumes full fiduciary responsibility as data controller, strictly enforcing the principles of lawfulness, fairness, transparency, purpose limitation, data minimization, accuracy, and storage integrity.
Kategori Data Pribadi yang Dikumpulkan
Kami mengumpulkan data pribadi yang diberikan secara sukarela maupun otomatis saat Anda berinteraksi dengan situs kami:
- Data Identitas & Kontak: Nama lengkap, alamat surat elektronik (email), nomor telepon/WhatsApp, institusi afiliasi, dan posisi jabatan (dikumpulkan melalui formulir inkuiri kolaborasi, unduh dokumen laporan ESG, atau kontak kantor).
- Data Teknis & Akses: Alamat IP, jenis peramban (browser), sistem operasi, resolusi perangkat, halaman rujukan (*referrer*), dan cap waktu kunjungan (dikumpulkan untuk analitik keamanan dan optimasi performa web).
- Data Komunikasi Resmi: Riwayat korespondensi, pesan kemitraan, serta materi proposal kerja sama yang Anda kirimkan.
We process personal data provided voluntarily as well as automatically during platform interactions:
- Identification & Contact Data: Full legal name, official email address, phone/WhatsApp number, institutional affiliation, and job title (collected via collaboration inquiries, ESG document requests, and corporate contact forms).
- Technical & Telemetry Data: IP address, browser user-agent, operating system, screen dimensions, referring URL, and session timestamps (logged for intrusion defense and performance diagnostics).
- Official Correspondence Data: Message histories, collaboration dossiers, and partnership inquiries submitted to our team.
Tujuan & Dasar Hukum Pemrosesan Data
Berdasarkan Pasal 20 UU No. 27/2022 tentang Perlindungan Data Pribadi, pemrosesan data dilakukan atas dasar persetujuan eksplisit, pemenuhan kewajiban perjanjian kemitraan, atau kepentingan sah Perusahaan (*legitimate interest*):
- Menanggapi dan menindaklanjuti inkuiri kerja sama, riset bersama, dan kemitraan ekosistem.
- Menyediakan akses dokumen publikasi, laporan keberlanjutan ESG, dan data room investasi bagi mitra terverifikasi.
- Memelihara keandalan infrastruktur, mencegah serangan siber, dan memenuhi kewajiban pelaporan hukum regulasi Indonesia.
YOIN tidak pernah dan tidak akan pernah menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga manapun untuk tujuan pemasaran komersial pihak ketiga.
Pursuant to Article 20 of Indonesian Law No. 27/2022 on Personal Data Protection, processing is executed strictly on lawful bases: explicit User consent, performance of contractual engagements, or corporate legitimate interest:
- Evaluating and responding to partnership proposals, joint research tracks, and enterprise inquiries.
- Delivering verified access to downloadable research publications, impact filings, and investor dossiers.
- Securing infrastructure integrity, mitigating automated threats, and ensuring statutory compliance under Indonesian jurisdiction.
YOIN does not, and will never, sell, rent, or trade your personal records to third-party commercial marketing brokers.
Hak-Hak Subjek Data Pribadi (Pengguna)
Sesuai amanat UU PDP, Anda selaku Subjek Data memiliki hak-hak yang diakui hukum:
- Hak Akses & Informasi: Mengetahui identitas pengendali dan salinan data pribadi Anda yang kami simpan.
- Hak Perbaikan & Pembaruan: Memperbaiki data pribadi yang tidak akurat, tidak lengkap, atau usang.
- Hak Penghapusan & Pemusnahan (*Right to Erasure*): Meminta penghapusan data Anda dari peladen aktif kami apabila tujuan pemrosesan telah tercapai.
- Hak Penarikan Persetujuan: Menarik kembali persetujuan pemrosesan data kapan saja tanpa membatalkan keabsahan pemrosesan sebelumnya.
Permintaan hak dapat diajukan secara resmi melalui surat elektronik ke dpo@yotainovasi.id.
Under the Indonesian Personal Data Protection Act, you possess clear statutory rights:
- Right of Access & Portability: Obtain confirmation and verified copies of your personal data stored within our records.
- Right to Rectification: Request prompt correction of incomplete, inaccurate, or outdated records.
- Right to Erasure: Demand permanent deletion of your data when retention is no longer justified by law or contract.
- Right to Withdraw Consent: Revoke consent at any time without invalidating prior lawful processing.
To exercise your rights, submit a verified request directly to dpo@yotainovasi.id.
Penyimpanan, Retensi & Pemusnahan Data
5.1. Data pribadi disimpan pada pusat data terakreditasi ISO/IEC 27001 yang berlokasi di wilayah hukum Republik Indonesia (kedaulatan data domestik).
5.2. Data inkuiri kolaborasi dan korespondensi disimpan maksimal selama 5 (lima) tahun sejak interaksi terakhir untuk kepentingan audit korporasi dan kepatuhan arsip hukum, setelah itu akan dimusnahkan secara aman dan permanen.
5.1. Personal records are hosted on ISO/IEC 27001-certified infrastructure physically situated within the sovereign territory of the Republic of Indonesia.
5.2. Inquiries and contractual records are retained for a maximum duration of five (5) years following final correspondence to satisfy audit and regulatory statutes, after which they are irreversibly destroyed.
Cookies & Teknologi Penyimpanan Lokal
Situs kami menggunakan Local Storage dan Cookies Esensial untuk:
- Menyimpan preferensi bahasa Pengguna (ID atau EN) agar tetap aktif saat membuka halaman berikutnya.
- Mencegah duplikasi hitungan pembaca artikel (*view counter*) saat memuat ulang halaman.
- Menjaga sesi autentikasi yang aman bagi staf pengelola konten.
Our web portal employs Local Storage and strictly essential Cookies solely to:
- Persist User bilingual preferences (ID or EN) across navigation journeys.
- Prevent duplicated view counts on published research articles upon browser refreshes.
- Maintain secure authenticated sessions for authorized administrative personnel.
Keamanan Teknis & Perlindungan Data
Seluruh transmisi data dienkripsi menggunakan protokol Transport Layer Security (TLS 1.3). Kami menerapkan kontrol akses berbasis peran (RBAC), otentikasi multi-faktor, dan pemantauan anomali jaringan 24/7. Detail komprehensif mengenai postur keamanan dapat dibaca pada halaman Keamanan Informasi.
All data in transit is protected using modern TLS 1.3 cipher suites. We enforce role-based access controls (RBAC), multi-factor authentication, and continuous anomaly telemetry. Comprehensive details regarding our security architecture are available on our Information Security policy page.
Kontak Pejabat Perlindungan Data (DPO)
Untuk pertanyaan, keberatan, permohonan hak subjek data, atau pelaporan insiden data pribadi, silakan hubungi Pejabat Perlindungan Data kami:
OFFICE OF THE DATA PROTECTION OFFICER (DPO)
PT YOTA INOVASI NUSANTARA
Surel Resmi: dpo@yotainovasi.id
Surel Umum Legalitas: legal@yotainovasi.id
Alamat Surat: Jatimekar Residence, Blok C No. 26, Malakasari, Baleendah, Bandung 40375